CCN-lite NDNTLV解析器缓冲区错误漏洞 CVE-2018-6953 CNNVD-201802-952

7.5 AV AC AU C I A
发布: 2018-02-13
修订: 2018-03-16

CCN-lite是CCN-lite项目的一个轻量级CCNx(内容中心网络协议)的实现。NDNTLV Parser是其中的一个NDN编码解析器。 CCN-lite 2中的NDNTLV解析器存在缓冲区溢出漏洞,该漏洞源于程序没有校验组件长度字段是否与实际的组件长度匹配。远程攻击者可利用该漏洞获取或篡改信息,造成拒绝服务(越边界内存访问)。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息